Celsijaus el. pašto sąrašas buvo pavogtas per OpenSea pažeidimą

Pagrindiniai taksieji

  • „Celsius“ šiandien pranešė, kad „Customer.io“ darbuotojas praėjusį mėnesį pažeidė vartotojų el. pašto adresų sąrašą.
  • OpenSea buvo pirmasis šio pažeidimo taikinys; tačiau tolesnių tyrimų metu nustatyta, kad paveiktos buvo ir kitos bendrovės.
  • Incidentas įvyko sudėtingu metu „Celsius“, kuri neseniai sustabdė vartotojų pasitraukimą ir iškėlė bankroto bylą.

Pasidalykite šiuo straipsniu

Celsius šiandien pranešė, kad klientų el. pašto adresų sąrašas buvo nutekintas per automatizuotą pranešimų siuntimo platformą Customer.io.

„Customer.io“ nutekėjo Celsijaus el. pašto sąrašas

„Customer.io“ darbuotojas nutekino „Celsius“ klientams priklausančių el. pašto adresų sąrašą.

Šiandien „Celsius“ išsiuntė el. laišką savo vartotojams, nurodydama, kad „vienas iš [Customer.io] darbuotojų pasiekė Celsius klientų el. pašto adresų sąrašą“. Tada darbuotojas išsiuntė tuos adresus neįvardintai, kenkėjiškai trečiajai šaliai.

Nukentėjęs kriptovaliutų skolintojas pareiškė, kad adresai Customer.io įrašuose buvo laikomi rinkodaros tikslais ir kad vartotojų paskyros nebuvo tiesiogiai pažeistos. „Celsius“ taip pat teigė, kad šis incidentas „nesukėlė jokios didelės rizikos mūsų klientams“ ir, nors dar neturi tinkamų pažeidimo įrodymų, nusprendė atkreipti į jį naudotojų dėmesį.

„Celsius“ teigimu, duomenų pažeidimas yra tos pačios atakos dalis, per kurią buvo nutekinti vartotojų el. pašto adresai, susieti su NFT rinka. OpenSea birželio pabaigoje. Tuo metu Celsius buvo pasakyta, kad jokie duomenys nebuvo pažeisti. Tačiau atsargumo sumetimais jis pašalino visus savo duomenis iš Customer.io ir tada bandė patikrinti, ar informacija tikrai buvo ištrinta iš platformos.

Tačiau liepos 8 d. Customer.io pranešė Celsiui, kad, atlikus tolesnį tyrimą, buvo nustatyta, kad vienas iš jos darbuotojų iš tikrųjų pasiekė vartotojų el. pašto adresų sąrašą. Klientas.io sakė šiandien kad pažeidimas buvo nukreiptas į penkias kitas bendroves, išskyrus OpenSea. Atrodo, kad nesustabdomi domenai yra vienas iš jų.

Atsakydama „Customer.io“ nurodė, kad už pažeidimą atsakingas darbuotojas buvo atleistas ir apie tai pranešta teisėsaugai.

Nors el. pašto adreso vagystė nėra neįprasta, incidentas įvyksta nelaimingu Celsijaus laiku. Įmonė, kenčianti nuo likvidumo krizės, kurią, jos teigimu, paskatino „ekstremalios rinkos sąlygos“, sustabdytas vartotojų pasitraukimas birželį ir dabar užsiima bankroto procedūra.

Atskleidimas: Rašymo metu šio kūrinio autoriui priklausė BTC, ETH ir kitos kriptovaliutos.

Pasidalykite šiuo straipsniu

Šaltinis: https://cryptobriefing.com/celsius-email-list-stolen-during-opensea-breach/?utm_source=feed&utm_medium=rss